快看|国家级区块链漏洞子库上线,用户可提交和查询相关漏洞

界面新闻

text

6月3日,国家信息安全漏洞共享平台(CNVD)正式上线区块链漏洞子库CNVD-BC(https://bc.cnvd.org.cn/)。

该子库由国家互联网应急中心运营,当前已收录区块链相关漏洞247个,其中高危漏洞60个,中危漏洞173个,低危漏洞14个。

根据CNVD数据统计可知,区块链漏洞子库(CNVD-BC)收录了公链、联盟链、外围系统相关漏洞,漏洞类型主要包括:数字错误、代码逻辑缺陷、数字溢出、拒绝服务、输入验证错误、授权问题、信息泄露。

该平台显示,目前99.59%漏洞与公链相关,外围系统的漏洞数量占比为0.41%,中危漏洞占比70.04%,高危漏洞占比则为24.29%。

图源:CNVD

官网显示,目前该区块链漏洞子库希望吸引区块链安全厂商、白帽子、区块链企业共同参与区块链安全生态建设。

目前,用户可以自由查询与提交区块链相关漏洞。在查询方面,用户可通过该平台查找与公链、联盟链、外围系统相关漏洞,并可根据风险等级、时间范围进行相关搜索。

今年,区块链技术被纳入“新基建”范围,成为信息基础设施建设的重要技术。区块链与传统产业的融合正在加快,目前区块链技术已广泛应用在数字金融、物联网、智能制造、供应链管理、数字资产交易等多个领域。习近平总书记在中央政治局第十八次集体学习时强调:“要加强对区块链技术的引导和规范”、“推动区块链安全有序发展”。